- 博客(6)
- 收藏
- 关注
原创 信息安全的重要性
网络信息安全对我们来说越来越重要,今天大概总结几点吧1.网络安全是一个关系国家安全和主权、社会的稳定、民族文化的继承和发扬的重要问题。2.其重要性,正随着全球信息化步伐的加快而变到越来越重要。3.网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。4.网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领.
2021-05-07 15:17:13
5995
原创 Web安全加固
1、运行项目在用户登录界面用户名处输入万能密码admin' or 1=1 --',密码处输入任意字符,点击登录,观察是否能绕过后台登录系统原因:项目使用PreparedStatement方法完成SQL语句的执行,该方法要求在执行SQL语句之前,必须告诉JDBC哪些值作为输入参数,解决了普通Statement方法的注入问题,极大的提高了SQL语句执行的安全性。2、在项目中找到用户登录模块所使用的关键SQL语句。3、修改登录模块的SQL查询相关语句如下所示:4、再次运行项目,使用万能密.
2021-05-07 12:34:50
100
原创 2021-05-06
身份认证技术的定义身份认证是指计算机及网络系统确认操作者身份的过程。计算机系统和计算机网络是一个虚拟的数字世界,在这个数字世界中,一切信息包括用户的身份信息都是用一组特定的数据来表示的,计算机只能识别用户的数字身份,所有对用户的授权也是针对用户数字身份的授权。而我们生活的现实世界是一个真实的物理世界,每个人都拥有独一无二的物理身份。如何保证以数字身份进行操作的操作者就是这个数字身份合法拥有者,也就是说保证操作者的物理身份与数字身份相对应,就成为一个很重要的问题。身份认证技术的诞生就是为了解决这个问题..
2021-05-07 12:28:47
152
原创 2021-05-05
1、古代加密方法(手工阶段)源于应用的无穷需求总就是推动技术发明与进步的直接动力。存于石刻或史书中的记载表明,许多古代文明,包括埃及人、希伯来人、亚述人都在实践中逐步发明了密码系统。从某种意义上说,战争就是科学技术进步的催化剂。人类自从有了战争,就面临着通信安全的需求,密码技术源远流长。古代加密方法大约起源于公元前440年出现在古希腊战争中的隐写术。当时为了安全传送军事情报,奴隶主剃光奴隶的头发,将情报写在奴隶的光头上,待头发长长后将奴隶送到另一个部落,再次剃光头发,原有的信息复现出来,从而实现...
2021-05-07 12:24:17
125
原创 2021-05-03信息安全实训
一、区分黑客(Hacker)与骇客(Cracker)黑客:计算机技术、水平高超的电脑高手。骇客:利用计算机技术做扰乱网络安全、以破解各种加密或有限制的商业软件为乐趣的人。黑客分为白帽子、灰帽子、黑帽子三个阵营。白帽子属于创新者,偏向于设计新系统、打破常规、精研技术;灰帽子属于破解者,偏向于破解已有漏洞、发现问题/漏洞、突破极限/禁制;黑帽子属于破坏者,他们随意使用资源、恶意破坏、三波蠕虫病毒。另外,脚本小子(Script Kiddie)是指完全没有或仅有一点黑客技巧的人,按照指示或运行某种骇
2021-05-07 12:18:34
198
1
原创 2021-05-07
今天是初步了解了信息加密的相关知识,并进行了包括DES加密、3DES算法、MD5算法、RSA算法等的实践操作一、古典密码学1.凯撒密码加/解密1)对凯撒密码.cpp进行调试,完成解密部分。2)写一个循环尝试凯撒密码25种可能的密钥破解密文“yvccfnficu”2.栅栏密码栅栏密码也称栅栏易位(Columnar Transposition),是一种经典的简单换位密码,其操作方式是把将要传递的信息中的字母交替排成上下两行,再将下面一行字母排在上面一行的后边,从而形成一段密..
2021-05-07 12:13:11
411
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人